Εμφάνιση 1-6 από 6
  1. #1
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Software
    Είναι μια κακή μέρα για τα bugs. Νωρίτερα σήμερα, η Sentry ανακοίνωσε τη λειτουργία AI Autofix για την αποσφαλμάτωση του κώδικα παραγωγής και τώρα, λίγες ώρες αργότερα, το GitHub λανσάρει την πρώτη beta της δυνατότητας αυτόματης διόρθωσης σάρωσης κώδικα για την εύρεση και τον καθορισμό ευπαθειών ασφαλείας κατά τη διάρκεια της διαδικασίας κωδικοποίησης. Αυτή η νέα λειτουργία συνδυάζει τις δυνατότητες του Copilot της GitHub σε πραγματικό χρόνο με την CodeQL, τη σημασιολογική μηχανή ανάλυσης κώδικα της εταιρείας. Η εταιρεία παρουσίασε για πρώτη φορά αυτή τη δυνατότητα σε προεπισκόπηση τον περασμένο Νοέμβριο.

    Το GitHub υπόσχεται ότι αυτό το νέο σύστημα μπορεί να αποκαταστήσει περισσότερα από τα δύο τρίτα των ευπαθειών που βρίσκει - συχνά χωρίς οι προγραμματιστές να χρειάζεται να επεξεργαστούν οι ίδιοι τον κώδικα. Η εταιρεία υπόσχεται επίσης ότι η αυτόματη διόρθωση κώδικα θα καλύπτει περισσότερο από το 90% των τύπων ειδοποιήσεων στις γλώσσες που υποστηρίζει, οι οποίες επί του παρόντος είναι η JavaScript, η Typescript, η Java και η Python.

    Αυτή η νέα λειτουργία είναι πλέον διαθέσιμη για όλους τους πελάτες του GitHub Advanced Security (GHAS).

    https://techcrunch.com/wp-content/up...ityAutofix.gif

    "Ακριβώς όπως το GitHub Copilot απαλλάσσει τους προγραμματιστές από κουραστικές και επαναλαμβανόμενες εργασίες, η αυτόματη διόρθωση σάρωσης κώδικα θα βοηθήσει τις ομάδες ανάπτυξης να ανακτήσουν χρόνο που προηγουμένως ξόδευαν στην αποκατάσταση", γράφει το GitHub στη σημερινή ανακοίνωση. "Οι ομάδες ασφαλείας θα επωφεληθούν επίσης από τη μείωση του όγκου των καθημερινών ευπαθειών, ώστε να μπορούν να επικεντρωθούν σε στρατηγικές για την προστασία της επιχείρησης, συμβαδίζοντας με τον επιταχυνόμενο ρυθμό ανάπτυξης".

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot 2024-03-20 at 22-32-39 Untitled-1.png (WEBP Image 1416 × 1020 pixels).png 
Εμφανίσεις:  14 
Μέγεθος:  711,1 KB 
ID: 254803

    Στο παρασκήνιο, αυτή η νέα λειτουργία χρησιμοποιεί τη μηχανή CodeQL, τη μηχανή σημασιολογικής ανάλυσης του GitHub, για την εύρεση ευπαθειών στον κώδικα, ακόμη και πριν αυτός εκτελεστεί. Η εταιρεία διέθεσε μια πρώτη γενιά της CodeQL στο κοινό στα τέλη του 2019, αφού εξαγόρασε τη νεοσύστατη επιχείρηση ανάλυσης κώδικα Semmle, όπου η CodeQL επωάστηκε. Με την πάροδο των ετών, έκανε αρκετές βελτιώσεις στην CodeQL, αλλά ένα πράγμα που δεν άλλαξε ποτέ ήταν ότι η CodeQL ήταν διαθέσιμη δωρεάν μόνο για ερευνητές και προγραμματιστές ανοιχτού κώδικα.

    Τώρα η CodeQL βρίσκεται στο επίκεντρο αυτού του νέου εργαλείου, αν και το GitHub σημειώνει επίσης ότι χρησιμοποιεί "έναν συνδυασμό ευρετικών μεθόδων και APIs του GitHub Copilot" για να προτείνει τις διορθώσεις του. Για τη δημιουργία των διορθώσεων και των επεξηγήσεών τους, το GitHub χρησιμοποιεί το μοντέλο GPT-4 της OpenAI. Και ενώ το GitHub είναι σαφώς αρκετά σίγουρο για να προτείνει ότι η συντριπτική πλειοψηφία των προτάσεων αυτόματης διόρθωσης θα είναι σωστή, η εταιρεία σημειώνει ότι "ένα μικρό ποσοστό των προτεινόμενων διορθώσεων θα αντικατοπτρίζει μια σημαντική παρανόηση της βάσης κώδικα ή της ευπάθειας".

    πηγή via DeepL

  2. #2
    Εγγραφή
    17-03-2003
    Περιοχή
    Trondheim
    Μηνύματα
    3.000
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    Γρήγορη είναι
    ISP
    Telenor
    Javascript, Java, Python...

    Κάντε το enable σε C/C++ γατάκια να σας δω.

    Δεν ήξερα για το CodeQL, ωραίο εργαλείο φαίνεται.

  3. #3
    Εγγραφή
    25-07-2006
    Περιοχή
    Edenoi
    Ηλικία
    37
    Μηνύματα
    4.667
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    17104 down / 1022 up
    ISP
    Vodafone
    Router
    TD-W8960N V8
    SNR / Attn
    5.8(dB) / 21(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    beta της δυνατότητας αυτόματης διόρθωσης σάρωσης κώδικα
    Δεν ασχολούμαι επαγγελματικά με τον προγραμματισμό, αλλά αυτή την περίοδο μαθαίνω python. Έχω δοκιμάσει το copilot της Microsoft για παραγωγή κώδικα και για διόρθωση / optimization κώδικα που έχω παράγει εγώ, και έχω παρατηρήσει ότι περιστασιακά κάνει λάθη που βγάζουν μάτι. Φυσικά κάνει καλή δουλειά, στο 98% των περιπτώσεων μου έχει βγάλει χρήσιμο κώδικα, αλλά υπάρχει και ένα 2% που μου έχει βγάλει λάθος κώδικα. Αυτό το νέο εργαλείο που βγήκε είναι τόσο καλό ώστε να το εμπιστευτεί κάποιος για να του διορθώνει αυτόματα τον κώδικα, χωρίς ο ίδιος ο προγραμματιστής να ελέγχει τι αλλαγές πρόκειται να κάνει το ΑΙ εργαλείο; Και σαν αρχάριος παράγω πολύ απλό κώδικα, κάποιος έμπειρος επαγγελματίας σίγουρα θα παράγει αρκετά πολύπλοκο κώδικα, οπότε και μεγαλύτερες πιθανότητες να γίνει κάτι λάθος.
    My adslgr.com account password is the last 7 digits of π. No hackers so far.
    Hello, I'm Death. You may be familiar with my Blue Screen.

  4. #4
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Eruyome(MMXGN) Εμφάνιση μηνυμάτων
    Κάντε το enable σε C/C++ γατάκια να σας δω.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  5. #5
    Εγγραφή
    01-11-2022
    Μηνύματα
    379
    Downloads
    0
    Uploads
    0
    ISP
    ΕΔΕΤ Δίοδος
    Παράθεση Αρχικό μήνυμα από Eruyome(MMXGN) Εμφάνιση μηνυμάτων
    Javascript, Java, Python...

    Κάντε το enable σε C/C++ γατάκια να σας δω.

    Δεν ήξερα για το CodeQL, ωραίο εργαλείο φαίνεται.
    Ε κάτσε, προχτές παρουσίασε τις B100 ο πέτσινος, δεν τις έχουν παραλάβει ακόμα.

  6. #6
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Αυτόματη διόρθωση ευπαθειών μπορεί να γίνει μόνο σε επίπεδο input, άρα θα εισάγει conditional tests αντί να διορθώνει το τι προσφέρεται στα υπομέρους τμήματα του κώδικα, με βάση unit tests. Αυτή η λύση δουλεύει, αλλά έχει performance penalty, δεν είναι καλή για μεγάλα πράματα.

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας